ගොඩාක් කාලෙකින් හැකින් ගැන මොනවත්ම දාන්න බැරි උනානේ.ඒක නිසා තමයි මේ ලිපිය ලියන්න හිතුවේ.සමහර විට සමහර අය දන්නවා ඇති Social Engineering කියන්නේ මොකක්ද කියලා.කමක් නෑ දන්නේ නැති අය ගොඩාක් ඇතිනේ.ඒක නිසා අපි ඒ අයට මේක පැහැදිලි කරලා දෙමු.
කොහොමද වැඩේ..ඔන්න ඉතින් මං කියලා දෙන්න යන්නේ මේක කොහොමද අපේ හැකින් වලට යොදාගන්නේ කියලා.ආහ්හ් අර්ථ දැක්විම අමතක වෙනවා තව පොඩ්ඩෙන්..
විකිපීඩියාවට අනුව, සෙකියුරිටි අතින් බලපුවාම Social Engineering කියන්නේ- රඟපෑමක් මගින් තමන්ට අවෂ්යය තොරතුරු අනාවරනය කර ගැනීම උදෙසා පුද්ගලයින්ව මෙහෙයවීමයි.බොරු කීම(බොරු කියන්න හොද නෑනේ..අපායේ යනවා
),රැවැට්ටවීම වැනි ක්රම මගින් අපේ පරමාර්ථයට අත්යාවශ්ය තොරතුරු රැස් කරගෙන එමගින් ඔහුගේ තොරතුරු පරිශීලනයෙන් අපිට අවශ්යය දේ කර ගැනීමයි.(තේරුනාද දන්නේ නෑ..
)

ඇත්තටම කිව්වොත් අපි දන්න හැකින් ක්රම බොහොමයක් භාවිතා කරන්න අපිට Social Engineering යොදා ගන්න වෙනවා.සමහර විට ඔයාලා මේ වචනේ අහලා නොතිබුනාට මේක යොදාගෙන ඕන තරම් අනිත් අයගේ පාස්වර්ඩ් හොරකම් කිරීම වගේ ඒවා(එක අතකට පාස්වර්ඩ් හොරකම් කිරීම හැක් කිරීමක් නෙවි.මොකද ඒක හොරකම් කිරීමක් නේ.
) හෝ වෙනත් වැඩ කරගෙනත් ඇති. උදාහරන විදිහට Pishing,Keylogger වගේ ඒවා භාවිතා කරන්නත් අපිට ඒ victim එක්ක Pysical accses එකක් තියෙන්න ඕනිනේ.ඉතින් අපි මේ කී ලොගර් එක හෝ පිශින් එක එයාට දෙන්නේ Social Engineering භාවිතා කරලා තමා.නැත්තම් ආ මෙන්න ෆේක් පේජ් එකක්. ඕකේ පාස්වර්ඩ් එකයි ඊ මේල් එකයි ගහන්න කියලා දෙන්නේ නෑනේ.
.දැන් තේරෙනවා නේද..මේ Social Engineering කියන එක අපි බොහෝ වෙලාවට අපේ වැඩ කටයුතු වලට යොදාගන්නවා නම හරියට දන්නේ නැති උනාට.
ඔයාලා බලන්න මෙන්න මේ චැට් එක දිහා.මේක ටෙලිෆෝන් කෝල් එකක්..
[user] Hello?
[hacker] Hi, this is Bob from IT Security. We've had a security breach on the system and we need every user to verify their username and password.
[user] What do I need to do?
[hacker] Let's walk through a login, just to make sure everything is fine.
[user] OK
[hacker] OK, go ahead and login. What username are you coming in as?
[user] My username is "smith".
[hacker] Excellent. What password are you using?
[user] I am using the password "drowssap".
[hacker] Do you have a system prompt yet?
[user] Yes, I'm in.
[hacker] OK, there you are. I see you now. Everything is fine. We appreciate your cooperation.
දැක්ක නේද? හැකර් ලස්සනට අරයගෙන් පාස්වර්ඩ් එකයි යූසර් නේම් එකයි ඉල්ල ගත්ත විදිහ?ඔය ඉතින් උදාහරනයක් විතරයි.(ඔහොම පාස්වර්ඩ් එක ඉල්ගන්න ගිහින් හොද ශුද්ධ සිංහල අහගත්තොත් ඉතින් මට නම් බනින්න එපා
).මොකද මං මේ කියලා දෙන්නේ Social Engineering ගැන සහ ඒක භාවිතා කරන විදිහ.නැතුව අද ඉඳලා මෙහෙම හැක් කරන්න කියලා එහෙම නෙවි.
දැන් ඉතින් දන්නවනේ Social Engineering කියන්නේ මොකක්ද කියලා.ඔය විදිහටම මේක තවත් විවිධාකාර ක්රම ගනනාවකට භාවිතා කරන්න පුලුවන්.හැබැයි ඉතින් භාවිතා කරන්නාගේ හැකියාව මත ප්රථිපලය වෙනස් වෙනවා.
දන්න විදිහට නම් Social Engineering වැඩියෙන් භාවිතා කරපු ලෝකේ ඉන්න හොදම හැකර් කෙනෙක් තමා Kevin Mitnick කියන්නේ.මුල් කාලේ මේක භාවිතා කරලා LA වල බස් වලත් හොරෙන් ගියා කියලයි ආරංචිය.(දැන් ඉතින් ලංකාවේ බස් වල හොරෙන් යන්න ගිහින් කොන්"දොස්තර"
මහතුන් ගෙන් ගුටි කන්න නම් එපා.මොකද ඇමරිකාවේ වගේ නෙවිනේ.ලංකාවේ බස් වල වැඩ කරන්නේ එසේ මෙසේ ඩයල් නෙවිනේ.උන් හිතාගෙන ඉන්නේ පාරේ ඉන්න ලොකුම චන්ඩි උන් කියලනේ.කොහෙ හරි ඇනගෙන ගුටි කන දවසට
තමා තේරෙන්නේ චන්ඩි කම
) හුටා..වැරදි පැත්තකට ගියා නේද ටිකක්.සොරි වෙන්ඩ ඕනා...
මේ වීඩියෝ ටිකත් බලන්න..
මෙන්න මේවත් කියවලා බලනවා නම් ඉතින් මේ ගැන ගොඩාක් විස්තර දැනගන්න පුලුවන්..
කොහොමද පෝස්ට් එක..හොදයිද? චාටර්ද? කියවලා බලලා කොමෙන්ට් එකකුත් දාලම යන්නකෝ.
.අනිත් අයටත් කියන්න ෆේස්බුක් ශෙයාර් පාරකුත් දැම්මොත් හොඳයි නේද?
June 16, 2010 at 6:42 PM
හෙ..හෙ... බිත්තියේ ගහගෙන ඉන්න තරම් වටින පීසා certificate එක. :D
June 16, 2010 at 7:02 PM
Hmmmmmmmmmmmmmmm useful
June 16, 2010 at 7:04 PM
June 16, 2010 at 7:08 PM
නියම පොස්ට් එකක් , මාත් ඕක ගැන ලියන්න හිටියේ !!!
ආ තව දෙයක් එකතු කරන්න ඔනේ ඔයාගේ උදාහරන වලට ; ගොඩක් online movies පෙන්නවා කියන සමහරක් වෙබ් අඩවි වල page එක load වෙන්න ඉස්සර වෙලා survey , adds click කරන්න කියලා එනවා මුළු screen එක ආවරනය වෙලා , නමුත් ඊට ඈතුලු පැත්තේ අදාල video එක buffer වෙනවා වගේ පේනවා , නමුත් ඒක .gif පිංතුරයක් !!!
eg: http://img529.imageshack.us/img529/4655/1254686323youtube.gif
අනික කියනවා නම් 90% හැක් වෙන්නේ මිනිසුන්ගේ මෝඩකම් නිසා , අනික අපිට ඔය shop වලින් පරිඝනක (hardware) වල විස්තර අරගෙන ගේම දෙන එක තමා සිරා ආතල් එක , මොකද shop වල ඉන්න උන් වැඩිය ඕවා ගැන හිතන්නේ නෑ , ඔක්කොම විස්තර ඇරලා දානවා , මම අපේ ඉස්සරහ commucation එකේ අයියටත් Social Engineering දාලා රු :100 /- රිලෝඩ් 4 සැරයක් දාගෙන තියනවා (පව් මිනිහා ඒක තාම දන්නේ නැතුව ඇති !!)
අනික තමා එක්කෙනෙක් පාවිච්චි කල වැඩක් ආයි අයි නිතරම පාවිචිචි කරන එක නරකයි , ඕක මම මුල් කාලයේ අත්හදා බලන්න ගිහිල්ලා කාපු පරිප්පුත් ගොඩයි (ටික ටික තමා මෙයා අපිත් ඕක ඉගෙනගත්තේ , ඒවගේම තාමත් ඉගෙන ගන්නවා).
අවසාන වශයෙන් හැකින් වල මොන ජිල්මාට් එක දැම්මත් Social Engineering තරම හොඳට වැඩ කරන වෙන කිසිම ලෙහෙසි ක්රමයක් නෑ , මොකද අපි පාව්චිචි කරන මෙම ක්රමයට කොහොමත්ම බෙහෙත් නෑනේ !!!
June 17, 2010 at 9:38 AM
මාරයිනේ. සිරා පෝස්ට් එක.
June 17, 2010 at 11:05 PM
math pizza kanna gihama ohoma karala balanna one....:P
June 18, 2010 at 1:43 AM
Pizza කන්න ට්රයි එක්ක දෙන්න හිතයි .. :)
June 18, 2010 at 1:49 AM
Thanx yaluwa...Bohoma wadagath info tikak.. :)
June 18, 2010 at 9:28 AM
ආ ආ ලංකාවෙදිත් පුලුවන්ද දන්නේ නෑ
June 20, 2010 at 9:01 AM
ලංකාවේ නුවණැත්තෝ එක්කනම් ඕවා බෑ පුතේ...:D කරන එක කෙසේ වෙතත් ඒකට අහු නොවී ඉන්න නම් මේක වැදගත්...
June 20, 2010 at 6:36 PM
පෝස්ට් එක වටිනවා ගොඩක්. මම නම් ඕනේ තරම් ඕක කරල තියෙනවා. ( පව් ගොඩක් නේද ) සාමන්යයෙන් හැක් කරන්න ටෙක්නිකල් විදිය සහ ටෙක්නිකල් නැති විදිය යන දෙකම ඕනේ වෙනවා. මේ ක්රමය ටෙක්නිකල් නොවන විදිය. දෙකේම එකතුව තමයි දරුණුම කේස් එක.
July 4, 2010 at 4:52 PM
@ kaNishka- එකනේ එකනේ මචන්..thx 4 de comment bro..
@******- හ්ම්ම්ම්ම්... තැන්කූ කොමෙන්ට් එකට.. :P
July 4, 2010 at 5:13 PM
@ Ashan- තැන්කූ බන්...මාත් මේක ගොඩාක් කල් ඉඳලා ලියන්න හිටියේ බන්..ගොඩාක් ටයිප් කරන්න වෙන හින්දා කම්මැලි කමේ හිටියේ.. :)
අනිවා ඔයා සීන් එක මාත් දැකලා තියෙනවා...ආනික බන් ඔය වීඩියෝ තියෙන ඒවා එකක් උඩ ක්ලික් කරාම අපිට ඒ වීඩියෝ එක බලන්න නම් තව සයිට් 4 ක් 5ක් ඇතුලෙන් ගිහින් තමයි වීඩියෝ එක තියෙන තැනට එක්කන් යන්නේ..මල පනිනවා එතකොට නම්.. :[
අඩෝ කොමද බන් රීලෝඩ් දාගන්නේ..අපිටත් කියහන්කෝ.. :[..
අනිවා බන්.. මේක ඉතින් වැරදුනොත් නම් නෝන්ඩියි අම්බානක..කරන වැඩේ ගානට කරා නම් වරදින්නේත් නෑ හැබැයි.. උබ කියනවා වගේ මිනිස්සුන්ගේ මෝඩ කමට බෙහෙත් නෑනේ.. ;)
July 4, 2010 at 5:17 PM
@ කසුන්- එල එල...තාම කරලා නැත්තම් ට්රයි එකක් දීලා බලහන්..ඉගෙන ගන්නත් එක්ක...තැන්කූ කොමෙන්ට් එකට බන්... :)
@ශශී- උබට පීසා කෙසේ වෙතත් ගුටි නම් ලැබෙයි.. :P thx 4 de comment bro...
@ panhida- ඔය ක්රමේ නම් දැන් පීසා කඩවල එවුන් දන්නවා ඇති බන්. උබටත් ශශීයට වගේ ගුටි කන්න තමා වෙන්නේ.. තැන්කූ කොමෙන්ට් එකට මචන්...
July 4, 2010 at 6:18 PM
@ 8 th commentator- වෙල්කම් කිව්වා මචන්... කීප් ඉන් ටච් විත් හැකින් ක්ලාස්...තව ගොඩක් දේවල් දෙන්නම්කෝ....
@ බ්ලැක් කැට්- ලංකාවෙදිත් පුලුවන් වෙයි..ට්රයි කරලා අපිටත් කියහන්කෝ.. :) හැබැයි පරිසමෙන් මචන්.. :P thx 4 de comment ban.. :)
@ ළමයා- නෑ බන්...ලංකාවෙත් පුලුවන් බන්.. හැබැයි ඉතින් පීසා කන්න නම් බැරි වෙයි..ඒත් ඉතින් වෙන වෙන වැඩ වලට මේ ක්රමය යොදාගන්න පුලුවන්.. ඔව් ඔව් ඒක ඇත්ත..මේවා මම දාන්නේ කරන්න විතරක් නෙවි..කරන අයගෙන් බේරෙන්නත් එක්කම තම..තැන්කූ බන් කොමෙන්ට් එකට.. :)
@කෝඩ්- එකනේ එකනේ අයියා... :) තැන්කූ කොමෙන්ට් එකට... :)
August 9, 2010 at 5:51 PM
Thanks! www.eagalawatta.tk
August 21, 2010 at 10:17 AM
facebook hack karanna widiyak nadda ? fake page arenna
September 7, 2011 at 9:39 PM
machan keyloger gana dapanko
July 19, 2012 at 9:36 PM
dart comet link is nor working